Segurança da informação: o dilema da efetividade dos investimentos quando o resultado esperado é que nada aconteça
Autor(a) principal: | |
---|---|
Data de Publicação: | 2023 |
Tipo de documento: | Dissertação |
Idioma: | por |
Título da fonte: | Repositório Institucional do FGV (FGV Repositório Digital) |
Texto Completo: | https://hdl.handle.net/10438/33591 |
Resumo: | Segurança da informação tornou-se um tema relevante na agenda corporativa. As organizações dependem cada vez mais da tecnologia para executar seus processos de negócios, a legislação sobre os processos de tratamento de dados é cada vez mais rígida e os riscos cibernéticos são crescentes, fazendo com que seja necessário investir cada vez mais na proteção dos ativos de informação das organizações. Ao mesmo tempo, os modelos usados para mensurar a qualidade deste investimento são falhos, pois não são capazes de garantir que os principais riscos estão sendo, de fato, mitigados. Foram realizadas entrevistas semiestruturadas com oito executivos e ex-executivos com experiência no tema e analisadas através de triangulação e mineração de texto. Os achados destacam oportunidades de maior alinhamento entre a visão teórica e as ações de caráter prático na gestão dos processos de segurança da informação pelas organizações. Propõe-se, por fim, uma complementação aos modelos de maturidade ou frameworks existentes, que apontam um caminho para verificar os benefícios trazidos pelos investimentos em segurança da informação. Isso mitiga a dificuldade de uma avaliação realista, facilitando medir o sucesso de um programa de segurança da informação, ainda que o resultado deste sucesso seja a garantia de que nada de errado vai acontecer. |
id |
FGV_5da7fd45da51f26f1fbd93f08af139fd |
---|---|
oai_identifier_str |
oai:repositorio.fgv.br:10438/33591 |
network_acronym_str |
FGV |
network_name_str |
Repositório Institucional do FGV (FGV Repositório Digital) |
repository_id_str |
3974 |
spelling |
Batista, Rafael de QueirozEscolas::EAESPGabriel Silva CogoMartins, Álvaro Luiz MassadPerez, GilbertoFrancisco, Eduardo de Rezende2023-04-20T17:09:08Z2023-04-20T17:09:08Z2023-02-27https://hdl.handle.net/10438/33591Segurança da informação tornou-se um tema relevante na agenda corporativa. As organizações dependem cada vez mais da tecnologia para executar seus processos de negócios, a legislação sobre os processos de tratamento de dados é cada vez mais rígida e os riscos cibernéticos são crescentes, fazendo com que seja necessário investir cada vez mais na proteção dos ativos de informação das organizações. Ao mesmo tempo, os modelos usados para mensurar a qualidade deste investimento são falhos, pois não são capazes de garantir que os principais riscos estão sendo, de fato, mitigados. Foram realizadas entrevistas semiestruturadas com oito executivos e ex-executivos com experiência no tema e analisadas através de triangulação e mineração de texto. Os achados destacam oportunidades de maior alinhamento entre a visão teórica e as ações de caráter prático na gestão dos processos de segurança da informação pelas organizações. Propõe-se, por fim, uma complementação aos modelos de maturidade ou frameworks existentes, que apontam um caminho para verificar os benefícios trazidos pelos investimentos em segurança da informação. Isso mitiga a dificuldade de uma avaliação realista, facilitando medir o sucesso de um programa de segurança da informação, ainda que o resultado deste sucesso seja a garantia de que nada de errado vai acontecer.Information security has become a relevant subject in the corporate agenda. Organizations depend more and more on technology to run their business processes, the legislation on data processing is increasingly strict and cyber risks are growing, making it necessary to invest much more to protect the organization’s information assets. At the same time, the models used to measure the quality of these investments are flawed, as they are not capable of guaranteeing that the main risks are being mitigated. Semi-structured interviews were conducted with eight executives and former executives with experience in the subject and analyzed through triangulation and text mining. The findings highlight opportunities for greater alignment between the theoretical view and practical actions in organizations' management of information security processes. Finally, a complement to existing maturity models or frameworks is proposed, pointing out a way to verify the benefits brought by investments in information security. This mitigates de difficulty of a realistic evaluation, making it easier to measure the success of an information security program, even if the result of such success is the guarantee that nothing goes wrong.porInformation securityReturn on investmentsMaturity modelsSegurança da InformaçãoBenefícios dos investimentosModelos de maturidadeAdministração de empresasTecnologia da informação - AdministraçãoRedes de computadores - Medidas de segurançaEmpresas - Redes de computaçãoSegurança da informação: o dilema da efetividade dos investimentos quando o resultado esperado é que nada aconteçainfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisinfo:eu-repo/semantics/openAccessreponame:Repositório Institucional do FGV (FGV Repositório Digital)instname:Fundação Getulio Vargas (FGV)instacron:FGVORIGINALTA - Rafael de Queiroz Batista - Seguranca da Informacao - O Dilema da Efetividade dos Investimentos Quando o Resultado Esperado e que Nada Aconteca - Versao Final.pdfTA - Rafael de Queiroz Batista - Seguranca da Informacao - O Dilema da Efetividade dos Investimentos Quando o Resultado Esperado e que Nada Aconteca - Versao Final.pdfPDFapplication/pdf536657https://repositorio.fgv.br/bitstreams/b164299a-b5cb-42d2-80ac-3816dc576e2b/download5abbc0ef30c8bb802ff992289f6b5aeeMD51LICENSElicense.txtlicense.txttext/plain; charset=utf-84707https://repositorio.fgv.br/bitstreams/9375803a-70eb-4b4f-8e23-2ea18f8849af/downloaddfb340242cced38a6cca06c627998fa1MD52TEXTTA - Rafael de Queiroz Batista - Seguranca da Informacao - O Dilema da Efetividade dos Investimentos Quando o Resultado Esperado e que Nada Aconteca - Versao Final.pdf.txtTA - Rafael de Queiroz Batista - Seguranca da Informacao - O Dilema da Efetividade dos Investimentos Quando o Resultado Esperado e que Nada Aconteca - Versao Final.pdf.txtExtracted texttext/plain84005https://repositorio.fgv.br/bitstreams/2d7d9c63-cdd8-4433-9bae-d84bff260cd1/downloada3530b6b3b70a9d743c8a4bf757ad8d3MD55THUMBNAILTA - Rafael de Queiroz Batista - Seguranca da Informacao - O Dilema da Efetividade dos Investimentos Quando o Resultado Esperado e que Nada Aconteca - Versao Final.pdf.jpgTA - Rafael de Queiroz Batista - Seguranca da Informacao - O Dilema da Efetividade dos Investimentos Quando o Resultado Esperado e que Nada Aconteca - Versao Final.pdf.jpgGenerated Thumbnailimage/jpeg2754https://repositorio.fgv.br/bitstreams/daa6e5a7-734f-4a7a-bd06-55d792b00509/downloada446cdc936352464a803c1513fac465fMD5610438/335912023-11-25 15:29:26.514open.accessoai:repositorio.fgv.br:10438/33591https://repositorio.fgv.brRepositório InstitucionalPRIhttp://bibliotecadigital.fgv.br/dspace-oai/requestopendoar:39742023-11-25T15:29:26Repositório Institucional do FGV (FGV Repositório Digital) - Fundação Getulio Vargas (FGV)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 |
dc.title.por.fl_str_mv |
Segurança da informação: o dilema da efetividade dos investimentos quando o resultado esperado é que nada aconteça |
title |
Segurança da informação: o dilema da efetividade dos investimentos quando o resultado esperado é que nada aconteça |
spellingShingle |
Segurança da informação: o dilema da efetividade dos investimentos quando o resultado esperado é que nada aconteça Batista, Rafael de Queiroz Information security Return on investments Maturity models Segurança da Informação Benefícios dos investimentos Modelos de maturidade Administração de empresas Tecnologia da informação - Administração Redes de computadores - Medidas de segurança Empresas - Redes de computação |
title_short |
Segurança da informação: o dilema da efetividade dos investimentos quando o resultado esperado é que nada aconteça |
title_full |
Segurança da informação: o dilema da efetividade dos investimentos quando o resultado esperado é que nada aconteça |
title_fullStr |
Segurança da informação: o dilema da efetividade dos investimentos quando o resultado esperado é que nada aconteça |
title_full_unstemmed |
Segurança da informação: o dilema da efetividade dos investimentos quando o resultado esperado é que nada aconteça |
title_sort |
Segurança da informação: o dilema da efetividade dos investimentos quando o resultado esperado é que nada aconteça |
author |
Batista, Rafael de Queiroz |
author_facet |
Batista, Rafael de Queiroz |
author_role |
author |
dc.contributor.unidadefgv.por.fl_str_mv |
Escolas::EAESP |
dc.contributor.member.none.fl_str_mv |
Gabriel Silva Cogo Martins, Álvaro Luiz Massad Perez, Gilberto |
dc.contributor.author.fl_str_mv |
Batista, Rafael de Queiroz |
dc.contributor.advisor1.fl_str_mv |
Francisco, Eduardo de Rezende |
contributor_str_mv |
Francisco, Eduardo de Rezende |
dc.subject.eng.fl_str_mv |
Information security Return on investments Maturity models |
topic |
Information security Return on investments Maturity models Segurança da Informação Benefícios dos investimentos Modelos de maturidade Administração de empresas Tecnologia da informação - Administração Redes de computadores - Medidas de segurança Empresas - Redes de computação |
dc.subject.por.fl_str_mv |
Segurança da Informação Benefícios dos investimentos Modelos de maturidade |
dc.subject.area.por.fl_str_mv |
Administração de empresas |
dc.subject.bibliodata.por.fl_str_mv |
Tecnologia da informação - Administração Redes de computadores - Medidas de segurança Empresas - Redes de computação |
description |
Segurança da informação tornou-se um tema relevante na agenda corporativa. As organizações dependem cada vez mais da tecnologia para executar seus processos de negócios, a legislação sobre os processos de tratamento de dados é cada vez mais rígida e os riscos cibernéticos são crescentes, fazendo com que seja necessário investir cada vez mais na proteção dos ativos de informação das organizações. Ao mesmo tempo, os modelos usados para mensurar a qualidade deste investimento são falhos, pois não são capazes de garantir que os principais riscos estão sendo, de fato, mitigados. Foram realizadas entrevistas semiestruturadas com oito executivos e ex-executivos com experiência no tema e analisadas através de triangulação e mineração de texto. Os achados destacam oportunidades de maior alinhamento entre a visão teórica e as ações de caráter prático na gestão dos processos de segurança da informação pelas organizações. Propõe-se, por fim, uma complementação aos modelos de maturidade ou frameworks existentes, que apontam um caminho para verificar os benefícios trazidos pelos investimentos em segurança da informação. Isso mitiga a dificuldade de uma avaliação realista, facilitando medir o sucesso de um programa de segurança da informação, ainda que o resultado deste sucesso seja a garantia de que nada de errado vai acontecer. |
publishDate |
2023 |
dc.date.accessioned.fl_str_mv |
2023-04-20T17:09:08Z |
dc.date.available.fl_str_mv |
2023-04-20T17:09:08Z |
dc.date.issued.fl_str_mv |
2023-02-27 |
dc.type.status.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
dc.type.driver.fl_str_mv |
info:eu-repo/semantics/masterThesis |
format |
masterThesis |
status_str |
publishedVersion |
dc.identifier.uri.fl_str_mv |
https://hdl.handle.net/10438/33591 |
url |
https://hdl.handle.net/10438/33591 |
dc.language.iso.fl_str_mv |
por |
language |
por |
dc.rights.driver.fl_str_mv |
info:eu-repo/semantics/openAccess |
eu_rights_str_mv |
openAccess |
dc.source.none.fl_str_mv |
reponame:Repositório Institucional do FGV (FGV Repositório Digital) instname:Fundação Getulio Vargas (FGV) instacron:FGV |
instname_str |
Fundação Getulio Vargas (FGV) |
instacron_str |
FGV |
institution |
FGV |
reponame_str |
Repositório Institucional do FGV (FGV Repositório Digital) |
collection |
Repositório Institucional do FGV (FGV Repositório Digital) |
bitstream.url.fl_str_mv |
https://repositorio.fgv.br/bitstreams/b164299a-b5cb-42d2-80ac-3816dc576e2b/download https://repositorio.fgv.br/bitstreams/9375803a-70eb-4b4f-8e23-2ea18f8849af/download https://repositorio.fgv.br/bitstreams/2d7d9c63-cdd8-4433-9bae-d84bff260cd1/download https://repositorio.fgv.br/bitstreams/daa6e5a7-734f-4a7a-bd06-55d792b00509/download |
bitstream.checksum.fl_str_mv |
5abbc0ef30c8bb802ff992289f6b5aee dfb340242cced38a6cca06c627998fa1 a3530b6b3b70a9d743c8a4bf757ad8d3 a446cdc936352464a803c1513fac465f |
bitstream.checksumAlgorithm.fl_str_mv |
MD5 MD5 MD5 MD5 |
repository.name.fl_str_mv |
Repositório Institucional do FGV (FGV Repositório Digital) - Fundação Getulio Vargas (FGV) |
repository.mail.fl_str_mv |
|
_version_ |
1810023697376870400 |